Entradas

Mostrando entradas de junio, 2024

GPO para el mapeo de unidades compartidas

Imagen
 Thank to: https://jotelulu.com/ Aprende  cómo configurar una GPO para el mapeo de unidades compartidas  y así otorgar acceso automático a los usuarios a un recurso de manera automática durante el inicio de sesión. Los recursos de carpetas compartidas permiten establecer repositorios de datos a los que accedan distintos usuarios, facilitando de esta manera tanto la compartición de información como la gestión de la infraestructura. Habitualmente se utilizan este tipo de recursos para crear carpetas a las que puedan acceder los usuarios de un departamento o de una localización geográfica, usando para ello la vinculación de una GPO (Política de Grupo) a una OU (Unidad Organizativa). Paso 0. Ejemplo de localización de OU dentro de la estructura de AD DS Server En este caso, y sobre la infraestructura de pruebas “Pruebasnacho.int” que tenemos desplegada, vamos a ver cómo aplicarlo a los usuarios que pertenezcan a la OU del Departamento técnico de Zaragoza de nuestro Active Directory, o lo q

Configuración de Hairpin NAT (VIP)

Imagen
 Thank to: https://fortixpert.blogspot.com/ Este artículo describe cómo configurar FortiGate para Hairpin con el uso de set match-vip y match-vip-only. En este escenario, tanto el PC como el Servidor están detrás de FortiGate y el PC quiere conectarse al Servidor apuntando a su dirección externa (92.0.2.10) en lugar de la real (10.10.10.10). Esto se llama Hairpin NAT. Solución : La solución dependerá de cómo sea el objeto IP Virtual (VIP). Solución 1 : La interfaz externa en el VIP está configurada a una interfaz particular (en este caso a wan1) #config firewall vip     edit "VIP"         set extip 92.0.2.10         set extintf 'wan1'         set mappedip 10.10.10.10     next end Nota: En este escenario, la IP externa VIP puede ser la misma que la IP de la interfaz (es decir, 92.0.2.2) Se necesitan dos políticas: 1) Una política de entrada con el objeto VIP como dirección de destino y dmz como interfaz de salida (el servidor de interfaz está detrás). Esta sería la típ